久草视频2-久草视-久草社区视频-久草色在线-久草色视频-久草软件

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

5 月 30 日消息,網絡安全團隊 Oasis Research Team 于 5 月 28 日發布博文,報告稱微軟 OneDrive 文件選擇器(File Picker)存在嚴重安全漏洞。

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

IT之家援引博文介紹,該團隊表示這個漏洞的根源,在于文件選擇器請求的權限過于寬泛,缺乏精細化的 OAuth 權限范圍控制。即便用戶僅上傳單個文件,文件選擇器,也會要求對整個云存儲驅動器的讀取權限。

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

這樣的設計讓用戶難以分辨哪些應用是惡意索取全部文件訪問權限,哪些應用只是因為缺乏安全選項而被迫請求過多權限。更糟糕的是,用戶在上傳文件前的授權提示模糊不清,未能明確告知實際授權范圍,增加了安全風險。

Oasis 團隊警告,授權過程中使用的 OAuth 令牌常以明文形式存儲在瀏覽器的會話存儲中,極易被攻擊者竊取。此外,部分授權流程還會發放 refresh tokens,允許應用在當前 tokens 過期后無需用戶再次登錄即可獲取新 tokens,從而持續訪問用戶數據。

這種機制進一步放大風險,可能導致個人及企業用戶的數據長期暴露。目前,微軟已收到漏洞報告并確認問題,但尚未推出修復措施。

【來源: IT之家】

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 亚洲成年网| 精品人伦一区二区三区潘金莲 | 激情视频图片小说qvdo | 深夜在线影院 | 欧美在线一级视频 | 国产一级一级一级成人毛片 | 久久国产精品高清一区二区三区 | 国产福利在线免费观看 | 成人性爱视频在线观看 | 手机看片黄色 | a及毛片 | www.久久av.com | 久久五月综合婷婷中文云霸高清 | 骚虎网站在线观看 | 国产日韩精品一区二区三区 | 免费国产成人高清视频网站 | 亚洲天堂网在线观看视频 | 日产免费自线一二区 | 亚洲美色综合天天久久综合精品 | 日日日操| 5g影院天天影院天天爽影院网站 | 亚洲精品影视 | 2019国内自拍大神视频 | 大肥婆丰满大肥奶bbw肥 | 国产精品视频一区二区三区 | 男人j桶进女人p桶爽 | 亚洲va欧美va天堂v国产综合 | 国产精品视频久 | 国人精品视频在线观看 | 国产精品综合在线 | 女人用粗大自熨喷水在线视频 | 麻豆亚洲一区 | 天堂资源在线www中文 | 欧美一级特黄刺激大片视频 | 亚洲午夜久久久久国产 | 91国语自产拍在线观看 | 热99精品在线 | 亚洲精品91香蕉综合区 | 久久久久九九 | 欧美日韩国产在线人成dvd | 精品综合久久久久久97超人 |